# SafePal的所有文章

在 HTX 新聞中心流覽與「SafePal」相關的最新資訊與深度分析。潘蓋市場趨勢、專案動態、技術進展及監管政策,提供權威的加密行業洞察。

SafePal 泄露近 4 万名硬件钱包买家资料:私钥没丢,危险反而更接近肉身

硬件钱包厂商 SafePal 近日发布安全公告,确认其订单查询插件存在授权缺陷,导致在2025年3月至2026年4月期间下单的近4万名客户的姓名、邮箱、电话号码、收货地址及购买记录遭到未授权访问。公司强调,私钥、助记词等核心资产信息未受影响,因为冷钱包系统与电商服务器完全隔离。 此次泄露的数据具有高度敏感性,因为它精准标识了持有加密资产且可能金额较大的群体。攻击者利用这些真实的个人信息,可发起高针对性的社会工程学攻击,例如发送包含真实订单详情的钓鱼邮件、寄送伪造的硬件或实体信件进行诈骗,甚至可能结合其他信息对用户进行人身威胁(“扳手攻击”)。SafePal已发现并下架了超过30个相关钓鱼网站。 事件披露时间线存在延迟:公司早在5月就接到钓鱼报告,但最初视为孤立事件,直至8月才公开确认漏洞。此外,由于数据清理程序配置错误,本应被删除的旧订单数据得以留存并最终泄露,扩大了影响范围。这与硬件钱包厂商Ledger在2020年经历的数据泄露事件性质相似。 此次事件暴露了硬件钱包行业的一个根本矛盾:冷钱包旨在通过物理隔离保护私钥,但其销售环节却必须收集用户真实身份信息,这些信息一旦从电商渠道泄露,将使持有者暴露于网络和现实风险之中。 对于受影响的用户,应立即核查是否收到可疑的“固件升级”或“设备召回”通知,切勿在任何情况下泄露助记词。建议通过官方渠道验证自己是否受影响,并考虑申请删除个人信息。未来数月需对所有提及SafePal的通讯保持警惕,并评估资产存放地的物理安全。安全链条中最脆弱的一环往往是人本身。

marsbit4 小時前

SafePal 泄露近 4 万名硬件钱包买家资料:私钥没丢,危险反而更接近肉身

marsbit4 小時前

硬件钱包制造商SafePal披露近40,000名客户数据泄露事件

硬件钱包制造商SafePal披露了一起数据泄露事件,近40,000名客户的订单信息遭到未授权访问。泄露是由于订单跟踪插件的一个授权错误导致,涉及2025年3月2日至2026年4月11日期间的订单,泄露信息包括姓名、电子邮件地址、送货地址、电话号码以及购买和订单详情。 SafePal强调,种子短语、私钥、密码等钱包凭证,以及银行账户、支付卡号和政府身份证件并未泄露。公司已修复漏洞并加强了安全措施,并向受影响客户发送了通知。 主要风险在于泄露信息可能被用于更具针对性的钓鱼和诈骗攻击。攻击者可能冒充SafePal通过电子邮件、电话、虚假退款、固件更新通知、伪造客服、欺诈网站或二维码等方式行骗。公司已删除30多个相关欺诈网站和链接,并建立了专门的查询页面供用户检查订单是否受影响。 SafePal表示已聘请第三方网络安全公司进行审计,并采取了缩短数据保留期、检查合作伙伴系统等措施。公司建议用户切勿向任何人透露种子短语等敏感信息,并指出仅因订单信息泄露无需转移资产,但若已泄露凭证则应立即将资产转移到新钱包。 此次事件是近期一系列硬件钱包相关泄露事件之一,此前Trezor和Coldcard也曾遭遇类似安全事件。

cryptonews.ru8 小時前

硬件钱包制造商SafePal披露近40,000名客户数据泄露事件

cryptonews.ru8 小時前

活动图片